06-验收流程与标准.md 6.9 KB

智价云药店 - 验收流程与标准

⚠️ MVP 阶段说明
本项目为全新项目,尚未上线,当前处于 MVP(最小可行产品)阶段
本文档定义的是 MVP 版本的验收标准,正式上线前需全部通过。

版本:v1.0-MVP | 更新日期:2026-06-16 | 状态:开发中


1. 验收流程

1.1 验收阶段

开发完成 → 代码审查 → 单元测试通过 → 集成测试通过
→ 部署测试环境 → 功能验收 → 性能验收 → 安全验收
→ 签署验收报告 → 上线

1.2 验收角色

角色 职责
开发负责人 代码审查、单元测试、技术验收
测试负责人 功能测试、回归测试、性能测试
产品经理 功能验收、用户体验确认
运维负责人 部署验收、监控告警确认
安全负责人 安全扫描、漏洞检查

2. 功能验收标准

2.1 用户认证模块

编号 验收项 通过标准 优先级
FA-01 短信验证码发送 60s内收到6位验证码,格式正确 P0
FA-02 短信验证码登录 正确验证码登录成功,返回Token P0
FA-03 新用户自动注册 首次登录自动创建用户,分配默认等级 P0
FA-04 邀请码注册 携带邀请码注册,自动建立邀请关系 P1
FA-05 微信扫码登录 扫码后获取授权码,登录成功 P0
FA-06 微信绑定手机号 首次微信登录引导绑定手机号 P1
FA-07 Token刷新 Refresh Token有效期内可刷新 P1
FA-08 验证码过期 5分钟后验证码失效 P1

2.2 用户等级模块

编号 验收项 通过标准 优先级
FA-09 等级列表 返回3个等级(NORMAL/VIP/SVIP) P0
FA-10 用户等级查询 新用户默认NORMAL等级 P0
FA-11 管理员设置等级 设置后用户配额立即更新 P1

2.3 爬虫配额模块

编号 验收项 通过标准 优先级
FA-12 配额状态查询 返回日/月配额、额外配额明细 P0
FA-13 等级配额消耗 消耗次数正确扣减 P0
FA-14 额外配额消耗 快过期优先消耗 P0
FA-15 优惠券消耗 useCouponFirst=true时优先使用优惠券 P1
FA-16 日配额上限 超出日配额返回拒绝 P0
FA-17 月配额上限 超出月配额返回拒绝 P0
FA-18 配额明细展示 extraQuotaBreakdown显示各来源明细 P1
FA-19 过期配额清理 定时任务每小时标记过期记录 P2

2.4 邀请系统模块

编号 验收项 通过标准 优先级
FA-20 获取邀请码 自动生成唯一邀请码和链接 P0
FA-21 邀请统计 显示邀请人数、注册人数、累计奖励、摘要文本 P0
FA-22 邀请记录 每条记录含被邀请人昵称、注册状态、奖励次数 P0
FA-23 落地页(公开) 展示邀请人信息、下载链接、应用名称 P0
FA-24 点击追踪 每次打开链接click_count+1 P1
FA-25 多渠道落地页 channel=app/wechat/miniapp/dingtalk/feishu 正确返回 P1
FA-26 邀请奖励发放 被邀请人注册后,邀请人获得配置次数 P0

2.5 运营管理模块

编号 验收项 通过标准 优先级
FA-27 邀请配置读取 返回当前激活配置 P0
FA-28 邀请配置更新 更新奖励次数、下载链接、落地页配置 P0
FA-29 手动发放爬虫次数 指定用户发放成功,配额立即生效 P0
FA-30 发放记录查询 按用户/类型筛选,返回完整记录 P1

2.6 优惠券模块

编号 验收项 通过标准 优先级
FA-31 优惠券发放 批量发放给指定用户,设置有效期 P1
FA-32 我的优惠券 按状态筛选(未使用/已使用/已过期) P1
FA-33 可用优惠券 返回未过期且未使用的优惠券 P1

3. 性能验收标准

编号 指标 标准 测试方法
PA-01 接口响应时间(P95) < 200ms 压测工具
PA-02 接口响应时间(P99) < 500ms 压测工具
PA-03 登录接口 QPS > 100 并发压测
PA-04 爬虫状态接口 QPS > 200 并发压测
PA-05 数据库连接池 正常负载不超过 maximum-pool-size 80% 监控
PA-06 Redis 连接池 正常负载不超过 max-active 80% 监控
PA-07 慢请求比例 < 1%(超过1000ms) 日志分析

4. 安全验收标准

编号 验收项 通过标准 检查方法
SA-01 JWT认证 未认证接口返回401 接口测试
SA-02 白名单配置 仅公开接口可无Token访问 安全扫描
SA-03 限流策略 超出阈值返回429 压测验证
SA-04 SQL注入 无SQL注入漏洞 安全扫描工具
SA-05 参数校验 非法参数返回400 接口测试
SA-06 敏感信息 密码加密存储,AK/SK不硬编码 代码审查
SA-07 CVE漏洞 无高危CVE漏洞(BouncyCastle已升级至1.84) 依赖扫描
SA-08 HTTPS 生产环境启用HTTPS 配置检查

5. 部署验收标准

编号 验收项 通过标准
DA-01 应用启动 启动无报错,健康检查返回UP
DA-02 数据库连接 正常读写,建表脚本执行成功
DA-03 Redis连接 缓存、限流正常工作
DA-04 日志输出 日志格式正确,包含请求路径和耗时
DA-05 环境变量 AK/SK通过环境变量注入
DA-06 初始数据 3个默认等级数据已插入

6. 验收检查清单

6.1 代码质量

  • 所有代码通过编译(mvn clean compile
  • 单元测试全部通过(mvn test
  • 无编译警告(或已评估确认可忽略)
  • 代码审查通过,无严重代码异味

6.2 文档完整性

  • 产品文档
  • 架构文档
  • 接口文档
  • 部署文档
  • 测试文档
  • 验收流程与标准

6.3 功能完整性

  • 用户认证(短信+微信)
  • 用户等级体系
  • 爬虫配额管理(统一配额)
  • 邀请裂变系统(多渠道)
  • 优惠券系统
  • 运营管理后台

6.4 运维就绪

  • 配置文件模板完整
  • 环境变量说明清晰
  • 健康检查接口可用
  • 日志输出规范
  • 数据库备份策略

7. 验收签署

项目 签字 日期
开发负责人
测试负责人
产品经理
运维负责人
安全负责人

验收结论:☐ 通过 ☐ 有条件通过(附整改清单) ☐ 不通过

备注